コンテナ-2.svg
AIを活用した攻撃を阻止する方法:
ソリューション概要

Silverfort SolarWinds: ID関連のインシデントは、サービスデスクにルーティングされます。

ソリューションブリーフカード(青)

検出されたID脅威は、封じ込められたID脅威ではない。

Kerberoasting、ラテラルムーブメント、ブルートフォース攻撃といったインシデントは、手動によるトリアージを待ってくれません。しかし、検出が一方のプラットフォームで行われ、対応が別のプラットフォームで行われる場合、両者間の引き継ぎが脆弱性となります。ルーティング、再侵入、優先順位付けに費やす1分ごとに、脅威が進行する時間が増えるのです。

SilverfortSolarWinds Service Deskとの統合により、その引き継ぎ作業は完全に不要になります。 Silverfort ID関連のインシデントが検出されると、自動的にSolarWindsチケットとして発行され、インシデントの種類、優先度、影響を受けるIDなどの情報が付加され、チームが既に導入しているカテゴリと所有権モデルに基づいて、適切な担当者とキューに直接ルーティングされます。

インシデントがライフサイクルを進むにつれて、SolarWinds は同期を保ち、 Silverfortは状態を自動的に認識および解決するため、すべての応答者は単一の一貫した信頼できる情報源に基づいて作業できます。

個人情報に関する脅威は、サービスデスクが扱う他のすべての事案と同様に、責任ある対応経路に沿って処理されます。

以下の内容を理解するために、この概要をお読みください。

  • 認定条件 Silverfort ID関連のインシデントは、検出された瞬間に自動的にSolarWindsチケットとして登録され、完全なコンテキスト情報が付加され、手動介入なしに適切な担当者にルーティングされます。
  • 設定可能な優先度マッピングにより、ブルートフォース攻撃から横方向の移動まで、最も重大なID脅威がサービスデスクキューで即座に「重大」または「高」としてフラグ付けされる仕組み
  • エンドツーエンドのステータス同期がSolarWindsをどのように同期させるか Silverfort インシデントライフサイクル全体を通して、両プラットフォーム間で単一の情報源を維持する

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。